Brave installait sans consentement deux services VPN sous Windows, un correctif en approche
Le 23 octobre 2023 à 06h53
1 min
Logiciel
Logiciel
GHacks rapportait la semaine dernière que le navigateur Brave, axé sur le respect de la vie privée, installait deux services liés à son VPN sur les PC équipés de Windows, sans le consentement de l’utilisateur.
Comme Mozilla et d’autres, Brave commercialise des services venant compléter son navigateur. Parmi eux, le VPN est l’un des principaux. En temps normal, les deux services liés – Brave VPN Service et Brave VPN Wireguard Service – ne sont pas installés, à moins que la personne décide d’elle-même de souscrire à l’offre.
Dans une communication à nos confrères et sur GitHub, Brave a confirmé que le problème serait corrigé et que la mise à jour était en cours de développement. Après son déploiement, les services installés sans abonnement seront automatiquement supprimés, tandis que l’installation du navigateur ne les mettra plus en place.
Aucune communication n’avait lieu entre Brave et les serveurs concernés sans abonnement actif. Il s’agit cependant de deux services installés sans consentement. L’éditeur n’a pas évoqué de bug.
Le 23 octobre 2023 à 06h53
Commentaires (24)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 23/10/2023 à 07h26
C’est pour ça que j’ai toujours du mal avec Brave. Leur discours de privacy-oriented browser a plusieurs fois été fragilisé par des pratiques en contradiction avec l’image affichée.
Le 23/10/2023 à 11h21
Idem, je suis un peu rebuté par ce double discours. J’espère qu’avec le renforcement des politiques anti-bloqueurs de pub comme en ce moment avec la campagne YT, le sujet de la vie privée et du traçage sera relancé avec l’emphase nécessaire.
A date, sur le plan privé, je filtre sur le LAN (pfSense & AdGuard) que YT ne détecte évidement pas mais signale que sa pub ne passe pas.
Le 23/10/2023 à 08h09
J’ai retesté récemment Brave, rien que les notifications insupportables “Walet” et cie m’ont fait désinstaller…
Le reste est propre, dommage
Là je suis sur Opéra, mais pas convaincue non plus… Dommage qu’il n’y a pas le groupement d’onglet sur Firefox…
Le 23/10/2023 à 08h18
Et vivaldi?
Le 23/10/2023 à 08h44
Clair, c’est le truc qui m’a fait fuir direct…
Le 23/10/2023 à 09h51
à priori c’est un défaut de setup, tu choisis d’avoir les notifs ou pas, non?
Le 23/10/2023 à 09h56
Après c’est par principe, si de base on me pousse avec ce genre de truc, c’est rédhibitoire pour moi.
Le 23/10/2023 à 10h09
j’en conclus que t’es sur Linux, ou t’as pété un câble aussi avec les notifs de windows?
Le 23/10/2023 à 08h15
Il y a forcement une extension pour ca. Sauf si tu parles sur mobile, où là oui, les extensions c’est un peu chiche.
Le 23/10/2023 à 08h18
J’ai testé ce que j’ai trouvé, et c’est pas au niveau :‘(
Le 23/10/2023 à 08h20
TreeStyleTabs ?
Le 23/10/2023 à 08h43
Simple Tab Groups
Je n’ai pas réessayé depuis un moment, il faut que j’aille voir ça
Le 23/10/2023 à 09h38
Après la publication de posts sur Reddit indiquant que Brave installait le fameux service de VPN, j’ai switché sur Vivaldi (que j’avais testé longtemps auparavant sans être convaincu).
Franchement il est top. Pour ma part j’ai désactivé la grande majorité des fonctionnalités car je préfère avoir une interface minimaliste, mais tu peux justement tout customiser à fond.
Le 23/10/2023 à 08h55
https://addons.mozilla.org/fr/firefox/addon/sidebery/
?
Le 23/10/2023 à 09h55
C’est pas vraiment ce que je cherche, c’est plutôt dans le genre de ce que fais Edge, je trouve ça vraiment top : Edge
Le 23/10/2023 à 09h40
Apparemment, Firefox pour Android permettra prochainement d’installer beaucoup plus d’extensions (je ne sais pas si c’est 100% du catalogue qui sera disponible), ça pourrait donc amener de bonnes choses si quelques devs veulent faire des améliorations.
Le 23/10/2023 à 11h57
Sinon, sur android, il y a Iceraven, basé sur firefox avec une grosse partie des extensions compatibles.
Je passe par FFUpdater pour l’installation et les maj, parce comme firefox, l’appli n’est pas directement disponible sur f-droid
Le 23/10/2023 à 13h50
Le problème de Iceraven c’est qu’ils ont tendance à être régulièrement en retard sur les MAJ, 2 mois derrière Firefox sur lequel ils se basent parfois. Niveau sécu c’est pas fou.
Le seul navigateur Android basé sur Firefox que les personnes préoccupées par l’aspect sécu/vie privée pourraient recommander en général c’est Mull Browser. Rien à voir avec Mullvad, c’est maintenu par le dev qui s’occupe de la rom Android “DivestOS”. Régulièrement mis à jour, avec il me semble la majorité des librairies proprio de Firefox enlevées.
Mais en vrai en lisant les wiki orientés vie privée c’est justement Brave qui est recommandé sur Android et non Firefox parce qu’il coche pas mal de cases par défaut dont la résistance au fingerprinting, un bloqueur de pub proche de uBlock mais aussi des choses que Firefox n’a apparemment pas sur Android. Son moteur de rendu n’a pas de Sandbox d’après ce que j’ai compris? donc Firefox n’est pas isolé du reste du système contrairement aux navigateurs basés sur Chromium. C’est en cours de développement d’après ce que j’ai lu sur le tracker de Mozilla. Il n’y a pas non plus d’isolation de site? Donc un onglet pourrait tracer ce que l’utilisateur fait dans un autre onglet.
C’est en tout cas la compréhension que j’ai des reproches faits à Firefox sur Android.
Le 24/10/2023 à 00h54
Je ne savais pas pour les retards de maj, je n’y avais pas encore fait attention, je l’ai installé récemment parce que ça m’avait l’air pratique mais je suis quand même resté sur firefox en principal, je vais tester Mull browser du coup 😁
C’est probablement dû au moteur, chromium est développé par google qui a du prévoir dès le début pour android, de ce que je me rappelle, il me semble que mozilla revient de loin avec firefox pour android.
Brave est probablement mieux en terme de vie privée, je veux bien le croire, mais je pense que ça doit être plus ou moins equivalent pour la sécurité, c’est un domaine que malheureusement, je ne gère pas vraiment, j’essaie de m’y intéressé mais quand ça veut pas rentrer, ça rentre pas.
Mais même si je tiens à ma vie privée, je préfère continuer avec firefox, c’est idéologique, même si je sais que des infos vont circuler malheureusement, mais si on passe tous à un navigateur chromium, firefox disparaît et mystérieusement, le projet open-source de google disparaît pour devenir propriétaire et tous les autres navigateur que chrome également, et tout le monde sait que google ne veut que notre bien
Le 24/10/2023 à 05h47
Je suis comme toi, je privilégie l’utilisation de Mozilla Firefox pour des raisons idéologiques.
Je veux que le moteur de Firefox reste une alternative au moteur de open source de Google : Chromium.
Le fait que la plupart des navigateurs soient basés sur Chromium me fait peur : ça réduit la diversité numérique.
Et puis je trouve que Google est déjà suffisamment puissant, il n’a pas à dicter sa loi sur les navigateurs.
-> Même si de fait, c’est quasiment le cas.
Le 23/10/2023 à 11h38
Regarde Vivaldi dans ce cas, le regroupement d’onglets et la création de workspaces fait partie de ses fonctionnalités de base.
Le 23/10/2023 à 12h21
Alors pourquoi ne pas rester sur Edge tout simplement ?
À part Firefox tout le reste (Vivaldi, Brave, Opera) se basent sur Chromium comme Chrome.
Le 23/10/2023 à 13h09
Même s’ils se basent tous sur Chromium, ils proposent leurs spécificités pour la UI.
Le “Tabs island” dans Opera ne permet pas de faire ce que @eYo veut: on ne peut pas configurer le nom/couleur des islands. D’ailleurs ca rend cette fonction plutot inutile sur Opera :/
Le 24/10/2023 à 08h51
Je crois que DuckDuckGo est aussi sous Firefox.
Personnellement je suis sous Firefox et ai installé DuckDuckGo pour bloquer les tracking des applis Android (indique plus clairement qu’Adaway ce qui a été bloqué)